{"id":309721,"date":"2025-03-25T07:02:08","date_gmt":"2025-03-25T06:02:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=309721"},"modified":"2025-03-25T07:02:08","modified_gmt":"2025-03-25T06:02:08","slug":"datenschutzvorfall-bei-der-igus-gmbh","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/03\/25\/datenschutzvorfall-bei-der-igus-gmbh\/","title":{"rendered":"Datenschutzvorfall bei der Igus GmbH"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Keine Ahnung, ob viele Nutzer bzw. Nutzerinnen aus der Leserschaft Kunden bei der Igus GmbH, einem Spezialhersteller von Produkten wie Kunststoffgleitlagern, Energief\u00fchrungsketten etc. sind. Dort gab es eine Sicherheitsl\u00fccke im CRM, was (musterg\u00fcltig) zu einer Mitteilung \u00fcber einen Datenschutzvorfall f\u00fchrte. Einen Hinweis, dass unbefugt auf Daten zugegriffen wurde, gibt es derzeit nicht.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist die Igus GmbH?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/95d105f1f50d47ffb089ac36e7223404\" alt=\"\" width=\"1\" height=\"1\" \/>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Igus\" target=\"_blank\" rel=\"noopener\">Igus GmbH<\/a> (Eigenschreibweise igus = Akronym f\u00fcr Industriespritzguss) ist ein Hersteller von Kunststoffgleitlagern und Energief\u00fchrungsketten aus Vollkunststoff sowie flexiblen Spezialleitungen. Die meisten Produkte, darunter inzwischen auch Robotik-Komponenten und Fahrr\u00e4der, werden im Spritzgussverfahren hergestellt.<\/p>\n<p>Igus ist der weltweit gr\u00f6\u00dfte Hersteller von Energiekettensystemen mit Spezialleitungen, Steckern und Zubeh\u00f6r. Dazu geh\u00f6ren Leitungen, konfektionierte Energief\u00fchrungssysteme, Halbzeuge, Mehrachsgelenke f\u00fcr Roboter sowie Gleit-, Gelenk-, Linear- und Kugellager. Das Unternehmen betreibt zudem\u00a0eine Online-Plattform, die Anwender und Entwickler von Robotik zusammenbringt, und hat zudem eine Initiative f\u00fcr das Recycling von Kunststoffen sowie die Entwicklung eines Fahrrades, das inklusive Kugellager und Antrieb komplett aus \u2013 auf Wunsch recyceltem \u2013 Kunststoff besteht, gestartet.<\/p>\n<h2>Meldung \u00fcber Datenschutzvorfall bei igus<\/h2>\n<p>Blog Leser Christian H. hat mich zum 21. M\u00e4rz 2025 per E-Mail \u00fcber einen Datenschutzvorfall informiert (danke). Zu diesem Datum hat der Hersteller eine entsprechende<a href=\"https:\/\/view.connect.igus.net\/?qs=c04fc485aac0433462c59b5b1006f2240863861d76a9e2353136fda7c90fef68eae33ac226ddfe5b08c177d5c107450f7c45e00e8570be1e73b66e95ff8ebc37173dc4498141112bb568876e08c4c1a8\" target=\"_blank\" rel=\"noopener\"> Meldung<\/a> an seine Kunden verschickt, in der \u00fcber diesen Datenschutzvorfall aufgekl\u00e4rt wird.<\/p>\n<p><a href=\"https:\/\/view.connect.igus.net\/?qs=c04fc485aac0433462c59b5b1006f2240863861d76a9e2353136fda7c90fef68eae33ac226ddfe5b08c177d5c107450f7c45e00e8570be1e73b66e95ff8ebc37173dc4498141112bb568876e08c4c1a8\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/CMj7MVzd\/image.png\" alt=\"Datenschutzvorfall bei igus\" width=\"604\" height=\"554\" \/><\/a><\/p>\n<p>Im Rahmen einer externen Untersuchung wurden die Igus GmbH am 18.3.2025 auf eine Sicherheitsl\u00fccke in ihren IT-Systemen aufmerksam gemacht. Nach die Schwachstelle bekannt wurde, wurde diese umgehend geschlossen.<\/p>\n<h3>Bisher kein Missbrauch bekannt<\/h3>\n<p>Das Finden einer Sicherheitsl\u00fccke kann alles oder nichts bedeuten. Es wurde daher sofort eine Analyse der Zugriffe auf die IT-Systeme gestartet. Innerhalb der Auswertung des Systemlogs konnten die Spezialisten keinerlei Indiz auf einen missbr\u00e4uchlichen Zugriff feststellen, hei\u00dft es.\u00a0Es gibt f\u00fcr igus laut deren Aussage keinerlei Hinweis auf einen missbr\u00e4uchlichen Zugriff auf Daten von Benutzern,\u00a0 f\u00fchrt das Unternehmen aus.<\/p>\n<h3>Musterg\u00fcltige Informationspolitik<\/h3>\n<p>Musterg\u00fcltig geht das Unternehmen in die Initiative und informiert proaktiv \u00fcber den Vorfall sowie die bereits ergriffenen Ma\u00dfnahmen. Denn man k\u00f6nne\u00a0einen unberechtigten Zugriff nicht vollst\u00e4ndig ausschlie\u00dfen. Daher habe man sich daf\u00fcr entschieden, \u00fcber diesen Vorfall zu informieren.<\/p>\n<p>Der zust\u00e4ndige Datenschutzbeauftragte wurde bei Bekanntwerden der Schwachstelle sofort in die Bewertung aktiv eingebunden. Dann hat man sich dazu entschlossen, die zust\u00e4ndige Datenschutzbeh\u00f6rde (Landesbeauftragte f\u00fcr Datenschutz und Informationsfreiheit Nordrhein-Westfalen) zu informieren.<\/p>\n<h3>Information der Kunden<\/h3>\n<p>Gleichzeitig wurden Kunden proaktiv \u00fcber den Vorfall sowie die bereits ergriffenen Ma\u00dfnahmen informiert.\u00a0Potentiell k\u00f6nnten bei einem Zugriff \u00fcber die Sicherheitsl\u00fccke, der laut Aussage \"nur mit erheblichem professionellem Aufwand\" m\u00f6glich ware, folgende Daten aus dem firmeneigenen Customer Relationship Management (CRM) System abgezogen worden sein:<\/p>\n<ul>\n<li>Firmenname<\/li>\n<li>Vor- und Nachname<\/li>\n<li>Gesch\u00e4ftliche Kontaktdaten (E-Mail, Telefon, Fax)<\/li>\n<li>Position im Unternehmen<\/li>\n<li>Unternehmensdresse<\/li>\n<li>Eingeschr\u00e4nkte Kommunikationshistorie inkl. einiger E-Mail-Anh\u00e4nge<\/li>\n<\/ul>\n<p>Diese Daten k\u00f6nnten, so die Aussage, dabei geeignet sein, innerhalb von gezielten Phishing-Kampagnen verwendet zu werden. Deshalb bittet das Unternehmen Kunden, in der Kommunikation mit dem Unternehmen auf die Absenderadressen zu achten. Legitime E-Mails von igus stammen ausschlie\u00dflich von den Domains @igus.net und @connect.igus.net. Andere Dom\u00e4nen nutzt igus nicht, hei\u00dft es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Keine Ahnung, ob viele Nutzer bzw. Nutzerinnen aus der Leserschaft Kunden bei der Igus GmbH, einem Spezialhersteller von Produkten wie Kunststoffgleitlagern, Energief\u00fchrungsketten etc. sind. Dort gab es eine Sicherheitsl\u00fccke im CRM, was (musterg\u00fcltig) zu einer Mitteilung \u00fcber einen Datenschutzvorfall f\u00fchrte. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/03\/25\/datenschutzvorfall-bei-der-igus-gmbh\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-309721","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=309721"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/309721\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=309721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=309721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=309721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}